Teknogav.com - AirBorne merupakan serangkaian kelemahan keamanan dalam protokol AirPlay dan perangkat pengembang terkait SDK AirPlay. Kerentanan yang baru ditemukan di AirPlay memungkinkan serangan pada perangkat Apple dan produk lain yang mendukung AirPlay melalui Wi-Fi. Serangan ini juga termasuk eksploitasi tanpa klik.
Serangkaian kelemahan keamanan utama di Apple AirPlay ditemukan para peneliti Kasperskt. Potensi eksploitasu yang didasari ' AirBorne' dapat dimanfaatkan secara individual atau digabungkan untuk melakukan serangan nirkabel pada berbagai perangkat keras yang mendukung AirPlay.
Baca juga: Waspada, Operasi Triangulasi Incar Kerentanan Chip pada iPhone
Apple mengembangkan AirPlay yang merupakan rangkaian protokol untuk streaminh audio dan video di perangkat. AirPlay dapat digunakan untuk memutar musik dari smartphone ke smart speaker, atau untuk mirroring layar laptop ke televisi. Semua dapat dilakukan secara nirkabel, biasanya melalui Wi-Fi untuk streaming, atau bisa juga menggunakan kabel jaringan lokal. AirPlay bisa bekerja tanpa jaringan terpusat, baik menggunakan koneksi kabel, maupun nirkabel dengan Wi-Fi Direct, sehingga antar-perangkat bisa terhubung langsung.
Sasaran serangan yang memanfaatkan kerentanan AirPlay biasanya perangkat Apple, tetapi ada juga sejumlah gawai vendor lain dengan teknologi ini. Perangkat-perangkat yang menjadi sasaran serangan ini termasuk smart speaker dan mobil. Sejumlah 23 kerentanan telah ditemukan para peneliti, setelah ditinjau terdapat 17 entri CVE yang didaftarkan, berikut ini adalah daftarnya::
- CVE-2025-24126
- CVE-2025-24129
- CVE-2025-24131
- CVE-2025-24132
- CVE-2025-24137
- CVE-2025-24177
- CVE-2025-24179
- CVE-2025-24206
- CVE-2025-24251
- CVE-2025-24252
- CVE-2025-24270
- CVE-2025-24271
- CVE-2025-30422
- CVE-2025-30445
- CVE-2025-31197
- CVE-2025-31202
- CVE-2025-31203
- Eksekusi kode jarak jauh (Remote Code Execution/ RCE) bahkan tanpa interaksi pengguna (serangan tanpa klik)
- Serangan Man-in-the-middle (MitM)
- Serangan Denial of service (DoS)
- Pengungkapan informasi sensitif
Baca juga: Hati-hati, APT Terkini Serang iOS Melalui iMessage
Kelemahan keamanan AirBorne yang paling berbahaya adalah kombinasi CVE-2025-24252 dengan CVE-2025-24206. Keduanya bisa dipakai bersamaan untuk menyerang perangkat macOS dan mengaktifkan ekesekusi kode jarak jauh tanpa interaksi pengguna. Penyerang harus berada di jaringan yang sama dengan korban untuk melakukan serangan, misalnya ketika korban terhubung ke Wi-Fi publik. Penerima AirPlay juga harus diaktifkan di pengaturan macOS. Pengaturan Izinkan AirPlay dipilih ke nama yang tertuju (Allow AirPlay for) atau semua orang di jaringan yang sama (Anyone on the Same Network or Everyone).![]() |
Keretanan AirBorne dimanfaatkan untuk meretas smart speaker yang mendukung AirPlay (sumber: YouTube) |
Beberapa skenario serangan pada unit infotainment mobil melalui CarPlay juga dieksplorasi para peneliti. Eksekusi kode arbriter pun dapat dicapai peneliti tanpa perlu ada tindakan dari pemilik mobil. Jenis serangan ini bisa dimanfaatkan untuk melacak pergerakan seseorang atau menguping pembicaraan dalam mobil. Sayangnya, cara ini memudahkan untuk melacak dan meretas mobil.
![]() |
Keretanan AirBorne dimanfaatkan untuk meretas sistem infotainment mobil yang mendukung CarPlay (sumber: YouTube) |
Tipas Aman dari Serangan AirBorne
- Perbarui iOS ke versi 18.4 atau yang lebih baru
- Perbarui macOS ke Sequoia 15.4, Sonoma 14.7.5, Ventura 13.7.5, atau yang lebih baru
- Perbarui iPadOS ke versi 17.7.6 (untuk iPad lama), 18.4, atau yang lebih baru
- Perbarui tvOS ke versi 18.4 atau yang lebih baru
- Perbarui visionOS ke versi 2.4 atau yang lebih baru.
Jika tidak bisa memperbarui platform karena suatu alasan, maka bisa melakukan beberapa tindakan pencegahan tambahan sebagai berikut:
- Nonaktifkan penerima AirPlay di perangkat saat tidak digunakan, bisa juga menyesuaikan pengaturan dengan mencari "AirPlay"
- Batasi siapa saja yang dapat melakukan streaming ke perangkat Apple di pengaturan AirPlay di masing-masing perangkat. Caranya dengan mengatur “Izinkan AirPlay untuk ke Pengguna Saat Ini” (Allow AirPlay for to Current User). Ini tidak dapat mencegah serangan AirBorne sepenuhnya, tetapi akan mempersulit eksekusi
- Instal solusi keamanan andal di semua perangkat, terlepas dari mitos bahwa perangkat Apple anti-serangan siber dan tidak membutuhkan perlindungan.
Selama periode 1-31 Mei 2025, Kaspersky menggelar "Labor Day Promo" yang menawarkan diskon sampai 41% dan voucer Grab. Promo ini dapat dimanfaatkan untuk mendapatkan perlindungan memanfaatkan solusi keamanan siber dari Kaspersky.